能力值:
(RANK:350 )
|
-
-
2 楼
Dump进程我还是喜欢用LordPE。
OD加载DLL到合适点后,LordPE中查找loaddll.exe进程,选中后,然后在LordPE下面的DLL模块窗口找到你DLL进程,再Dump出来。
另外,编辑了一下你的标题。
http://bbs.pediy.com/showthread.php?s=&threadid=27565
4. 使用含义丰富,描述准确的标题 标题直接反应帖子内容,这样,他人通过标题就能判断这问题是不是自己感兴趣的或能答复的
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我想知道出现这个状况的原因,就是为什么会DUMP不出呢,如果一定要用OD,有没什么技巧
|
能力值:
(RANK:350 )
|
-
-
4 楼
最初由 mingsong 发布 我想知道出现这个状况的原因,就是为什么会DUMP不出呢,如果一定要用OD,有没什么技巧
DLL必须被相应的EXE进程加载到内存,OD里就是用loaddll.exe这个进程加载的。
你Dump时,这个DLL进程必须到loaddll.exe所涉及到的DLL文件里找。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
我是这样操作的,随便找了个DLL文件,用UPX加了个壳,现在我想把这个壳脱了,手动重建输入表,找到OEP了,然后用插件DUMP,提示――无法读取被调试进程的内存,不知道原因,能加下我QQ吗,297447261,希望能帮助解决下
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
KANXUE还在吗,在线等待大大 的帮助,刚入门,问题比较多,见谅啊
|
能力值:
(RANK:350 )
|
-
-
7 楼
最初由 mingsong 发布 KANXUE还在吗,在线等待大大 的帮助,刚入门,问题比较多,见谅啊
我对你插件的提示“无法读取被调试进程的内存”,并不清楚原因,不然早就回帖告诉你了。
我的方法就是用LordPE,见本帖2楼。
|
能力值:
(RANK:410 )
|
-
-
8 楼
OD的Dump插件对Dll是不太好用,用LordPE。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
高手加加我QQ吧,297447261,学点技术不容易啊,就这么一个小问题困扰我一天了/
|
能力值:
(RANK:350 )
|
-
-
10 楼
最初由 mingsong 发布 学点技术不容易啊,就这么一个小问题困扰我一天了/
大家都不容易。
都说过了,用LordPE完全能胜任你的工作,那个插件不是太完善。这插件是开源的,你可以改进一下,以更好地支持DLL。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
。。,只是想知道错在哪里了,可能是比较死板吧,确实是想知道自己错在哪,希望KANXUE 能加加QQ,说下看法,交个朋友嘛!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
而且,现在LORDPE,不能帮我解决问题,我要的是没有重建输入表的脱壳文件,实在是郁闷啊
|
能力值:
(RANK:350 )
|
-
-
13 楼
最初由 mingsong 发布 。。,只是想知道错在哪里了,可能是比较死板吧,确实是想知道自己错在哪,希望KANXUE 能加加QQ,说下看法,交个朋友嘛!!!
不好意思,QQ很少用。如有看法帖子里会告诉你的。
有时“死板”也不是坏事。应用上要灵活,学习上可以死板。;)
你可以将那插件源码找过来看看,改进一下。
http://www.pediy.com/sourcecode/pluin/olldbg/OllyDump/ollydump300110_src.zip 最初由 mingsong 发布 而且,现在LORDPE,不能帮我解决问题,我要的是没有重建输入表的脱壳文件,实在是郁闷啊
LORDPE选项里设置。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
哎,不管怎么说都要感谢下大大,辛苦了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
想知道下DLL文件OD 是DUMP不出来,我用LORDPE DUMP出来还是没脱掉壳,操作方法出问题了???
|
能力值:
(RANK:410 )
|
-
-
16 楼
修复Dump出的Dll OEP入口RAV
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
最初由 小虾 发布 修复Dump出的Dll OEP入口RAV
有些专业术语,小弟现在不是很清楚,能说清楚点么比如RAV??
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
哪位有空闲时间做个图文版的 教程,相信对与DLL脱壳有许多刚入门的有这方面的需求。
|
能力值:
(RANK:410 )
|
-
-
19 楼
就是修正Dll的OEP入口偏移地址(你脱壳找到的OEP地址)。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
晕,搞了半天是这里出了问题,谢了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
错了,不是DUMP出来不能用,是根本DUMP不出来
|
能力值:
( LV4,RANK:50 )
|
-
-
22 楼
2006年。。
|
|
|